Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Nim malware từ hacker Triều Tiên tấn công mạng Web3 và tiền điện tử

Nim malware từ hacker Triều Tiên tấn công mạng Web3 và tiền điện tử

July Tác giả July
2 tháng trước
Nim malware từ hacker Triều Tiên tấn công mạng Web3 và tiền điện tử

Mục lục

Toggle
  • Hacker Triều Tiên sử dụng cách thức nào để tấn công mục tiêu tiền điện tử và Web3?
    • Phương thức giả mạo cập nhật Zoom được thực hiện ra sao?
  • Mã độc NimDoor đánh cắp những loại thông tin nào?
  • Chiến thuật nào giúp NimDoor duy trì khả năng tồn tại trên máy Mac?
    • Tại sao chiến thuật persistence của NimDoor khiến việc gỡ bỏ trở nên khó khăn?
  • Những câu hỏi thường gặp

Nhóm hacker Triều Tiên tấn công các công ty tiền điện tử và Web3 bằng chiến dịch mã độc NimDoor tinh vi.

Chiến dịch này sử dụng phương pháp social kỹ thuật và mã hóa phức tạp nhằm xâm nhập hệ thống Mac để đánh cắp dữ liệu nhạy cảm và kiểm soát thiết bị dài hạn.

NỘI DUNG CHÍNH
  • Hacker tạo các trang giả mạo cập nhật Zoom để lừa người dùng tải mã độc.
  • Mã độc NimDoor đánh cắp mật khẩu, dữ liệu trình duyệt và tin nhắn Telegram mã hóa.
  • Chiến thuật lưu giữ quyền truy cập lâu dài, chống gỡ bỏ bằng cách tự tái cài đặt trên máy Mac.

Hacker Triều Tiên sử dụng cách thức nào để tấn công mục tiêu tiền điện tử và Web3?

Sát thủ mã độc NimDoor được phát hiện bởi SentinelLabs là một chiến dịch tấn công có tổ chức, bắt đầu qua kênh Telegram và thủ đoạn giả mạo cập nhật phần mềm Zoom để lừa người dùng Mac. Các hacker tạo các tên miền giả gần giống với URL Zoom thật nhằm đánh lừa người nhận email tải xuống tập tin cập nhật giả mạo.

Xem thêm:  Dự báo giá 9/10: BTC, ETH, XRP, BNB, SOL, DOGE, ADA, LINK, HYPE, SUI

SentinelLabs ghi nhận các tên miền giả mạo như support.us05web-zoom.forum và support.us05web-zoom.cloud được tạo lên với hàng nghìn dòng mã vô nghĩa nhằm ngụy trang mã độc chứa ba dòng mã tấn công thực sự, giúp tải về các mô-đun độc hại từ máy chủ hacker. Chiến thuật này không chỉ tấn công vào cá nhân mà còn nhắm vào nhiều mục tiêu với tên miền tùy chỉnh riêng biệt.

Phương thức giả mạo cập nhật Zoom được thực hiện ra sao?

Kẻ tấn công giả danh người quen qua Telegram, sau đó dụ người dùng lên lịch qua Calendly tổ chức cuộc họp với các liên kết giả mạo Zoom. Email mời tải bản cập nhật phần mềm thực chất chứa mã độc được thiết kế giống như tệp hỗ trợ của Zoom nhưng tồn tại lỗi chính tả như “Zook SDK Update”. Đây là dấu hiệu giúp chuyên gia bảo mật phát hiện và theo dõi chiến dịch.

Chiến dịch NimDoor thể hiện kỹ thuật tinh vi khi ngụy trang mã độc bên trong tập tin cập nhật phần mềm hợp pháp, lừa người dùng nghĩ rằng họ đang thực hiện cập nhật Zoom bình thường.

Trích dẫn từ Báo cáo của SentinelLabs, 2024

Mã độc NimDoor đánh cắp những loại thông tin nào?

NimDoor được thiết kế chuyên sâu để lấy cắp mật khẩu lưu trên nhiều trình duyệt phổ biến như Google Chrome, Firefox, Microsoft Edge, Brave, Arc cùng các thông tin đăng nhập và lịch sử duyệt web. Bên cạnh đó, NimDoor còn sao chép mật khẩu hệ thống lưu trên Mac và các tập tin lịch sử lệnh chạy chương trình.

Xem thêm:  Nhà đầu tư dự báo Arbitrum: 2 yếu tố nào quyết định đà tăng tiếp theo của ARB?

Đặc biệt, mã độc có thành phần tập trung đánh cắp dữ liệu Telegram, bao gồm các cơ sở dữ liệu trò chuyện mã hóa và khóa giải mã, giúp hacker truy cập các hội thoại riêng tư ngoại tuyến. Dữ liệu bị đánh cắp được đóng gói và gửi tới máy chủ do hacker kiểm soát thông qua kết nối mã hóa, đảm bảo tính bí mật trong quá trình truyền tải.

NimDoor vận dụng ngôn ngữ lập trình tiên tiến như Nim và C++ để né tránh các chương trình bảo mật, đồng thời sử dụng tên tệp và vị trí giả dạng hợp pháp nhằm duy trì quyền truy cập lâu dài.

Phân tích kỹ thuật bởi SentinelLabs, cập nhật tháng 6/2024

Chiến thuật nào giúp NimDoor duy trì khả năng tồn tại trên máy Mac?

Mã độc sử dụng kỹ thuật tái cài đặt tự động khi bị người dùng hoặc phần mềm bảo mật phát hiện và gỡ, bằng cách sao lưu bản sao vào các thư mục ẩn mang tên giả mạo các dịch vụ Google với lỗi chính tả nhỏ. Các tệp này được cấp quyền tự động khởi động cùng hệ thống, đảm bảo NimDoor hoạt động liên tục sau mỗi lần khởi động lại.

Bên cạnh đó, một chương trình giám sát nhẹ giao tiếp định kỳ 30 giây với máy chủ hacker, báo cáo trạng thái và đón nhận lệnh mới qua lưu lượng web mã hóa, rất khó bị phát hiện. Mã độc còn trì hoãn 10 phút trước khi kích hoạt đầy đủ, giúp tránh bị các phần mềm quét hành vi nghi vấn phát hiện ngay lập tức.

Xem thêm:  Lãnh đạo crypto của IRS Trish Turner từ chức chỉ sau 3 tháng

Tại sao chiến thuật persistence của NimDoor khiến việc gỡ bỏ trở nên khó khăn?

Người dùng phổ thông thường không thể hoàn toàn loại bỏ NimDoor do nó tự động tái tạo khi bị xóa. Việc dọn sạch hệ thống thường đòi hỏi sự can thiệp của các công cụ bảo mật chuyên sâu hoặc hỗ trợ kỹ thuật chuyên nghiệp, hứa hẹn độ an toàn cho các tổ chức và cá nhân trong không gian tiền điện tử khi đã bị nhiễm.

Những câu hỏi thường gặp

Mã độc NimDoor được phát hiện bởi đơn vị nào?
Chiến dịch NimDoor được SentinelLabs phát hiện và mô tả chi tiết vào năm 2024 với nhiều phân tích kỹ thuật sâu sắc.
Hacker sử dụng kênh nào để lừa người dùng tải mã độc?
Hacker giả danh người quen qua Telegram, sau đó gửi email mời tải file cập nhật Zoom giả mạo chứa mã độc.
Mã độc NimDoor đánh cắp thông tin gì từ máy nạn nhân?
NimDoor lấy mật khẩu trình duyệt, dữ liệu đăng nhập, lịch sử duyệt web, mật khẩu hệ thống Mac và dữ liệu trò chuyện Telegram.
Vì sao NimDoor khó bị xoá khỏi máy tính?
NimDoor tự động sao lưu và tái cài trên các thư mục ẩn với tên giả mạo, hoạt động như trình giám sát liên tục nên khó loại bỏ.
Làm sao để phòng tránh tấn công NimDoor hiệu quả?
Người dùng cần cảnh giác với email và liên kết cập nhật phần mềm lạ, sử dụng phần mềm bảo mật cập nhật và chú ý lỗi chính tả bất thường trên file tải xuống.

Đăng ký ngay: BingX – Nền tảng giao dịch tiền mã hóa hàng đầu.

Đánh giá bài viết:★★★★★4,24/5(216 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: #TelegramappleCalendlyKPWSentinelLABSzoom

BÀI VIẾT CÙNG DANH MỤC

Bitcoin tích lũy, các ngân quỹ nhắm altcoin: Nhà đầu tư Novogratz

Bitcoin tích lũy, các ngân quỹ nhắm altcoin: Nhà đầu tư Novogratz

12/09/2025
Sàn Bitstamp vượt khối lượng giao dịch crypto của Robinhood tháng 8

Sàn Bitstamp vượt khối lượng giao dịch crypto của Robinhood tháng 8

12/09/2025
8/10 chỉ báo tăng giá Bitcoin chuyển sang giảm dù giá lên USD 116K

8/10 chỉ báo tăng giá Bitcoin chuyển sang giảm dù giá lên USD 116K

12/09/2025
Elfa AI là gì?

Elfa AI là gì? Nền tảng Web3 ứng dụng Social Listening

12/09/2025
Thị trường metaverse còn sức sống khi doanh số NFT tăng 27% tháng 8

Thị trường metaverse còn sức sống khi doanh số NFT tăng 27% tháng 8

12/09/2025
CEO Laser Digital nói về sự chuyển dịch tiền điện tử của APAC

CEO Laser Digital nói về sự chuyển dịch tiền điện tử của APAC

12/09/2025
AZEx là gì?

AZEx là gì? DEX chuyên về hợp đồng vĩnh viễn

12/09/2025
Dogecoin tăng giá nhờ nhu cầu tổ chức, bất chấp ETF trì hoãn

Dogecoin tăng giá nhờ nhu cầu tổ chức, bất chấp ETF trì hoãn

12/09/2025
T-REX Chain là gì?

T-REX Chain là gì? Layer 1 hướng tới Mass Adoption Web3

12/09/2025
Trợ lý ảo AI Diella của Albania vừa được thăng chức bộ trưởng

Trợ lý ảo AI Diella của Albania vừa được thăng chức bộ trưởng

12/09/2025
Xem Thêm
Cashback Binance

Tin Nhanh

Binance: Giữ tối thiểu 200 Alpha Points để nhận 4.000 Token UB

22 phút trước

Công ty Holoworld AI ra mắt staking Token HOLO

1 giờ trước

Kho bạc Tether vừa phát hành 1 tỷ USDT trên Ethereum

2 giờ trước

Tin tặc Radiant Capital đã chuyển 5.933 ETH qua Tornado Cash

3 giờ trước

Công ty USD.AI: Vòng hai hạn mức 250 triệu USD đã lấp đầy

4 giờ trước

Giám đốc điều hành OpenAI và Nvidia sẽ thăm Anh tuần tới cùng ông Trump

6 giờ trước

Press Release

Bitcoin Chờ Bứt Phá Khi Lãi Suất Giảm? Bitcoin Hyper Gọi Vốn 15 Triệu USD – Động Lực Mới Cho Thị Trường - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2025

Bitcoin Chờ Bứt Phá Khi Lãi Suất Giảm? Bitcoin Hyper Gọi Vốn 15 Triệu USD – Động Lực Mới Cho Thị Trường

11/09/2025
3 Đồng Coin Có Thể Đạt 10 USD Trước XRP và ADA – Dogecoin, Stellar và Best Wallet Dẫn Đầu Xu Hướng

3 Đồng Coin Có Thể Đạt 10 USD Trước XRP và ADA – Dogecoin, Stellar và Best Wallet Dẫn Đầu Xu Hướng

10/09/2025
Giá Bitcoin hôm nay, dự đoán giá Ethereum khi chuyên gia cho rằng Layer Brett có thể tăng 100 lần

Giá Bitcoin hôm nay, dự đoán giá Ethereum khi chuyên gia cho rằng Layer Brett có thể tăng 100 lần

09/09/2025
Tin mới Solana, dự đoán giá XRP và crypto tốt nhất để mua trong tháng 9 cho ROI 8.000%? - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2025

Tin mới Solana, dự đoán giá XRP và crypto tốt nhất để mua trong tháng 9 cho ROI 8.000%?

09/09/2025
Pepe, Dogecoin và Shiba Inu có thể bị vượt mặt bởi crypto mới này vào năm 2026 sau khi thu hút sự chú ý toàn cầu

Pepe, Dogecoin và Shiba Inu có thể bị vượt mặt bởi crypto mới này vào năm 2026 sau khi thu hút sự chú ý toàn cầu

09/09/2025
Giá ETH hướng tới 7.000 USD năm 2026, nhà đầu tư rót vốn vào crypto 0,0055 USD kỳ vọng tăng hơn 15 lần trong vài tuần - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2025

Giá ETH hướng tới 7.000 USD năm 2026, nhà đầu tư rót vốn vào crypto 0,0055 USD kỳ vọng tăng hơn 15 lần trong vài tuần

09/09/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin